首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ROP - ret对ret 0

ROP - ret对ret 0
EN

Security用户
提问于 2022-05-23 22:48:30
回答 1查看 175关注 0票数 0

我正在做一个来自pwnable.kr的二进制挑战,我正在检查一个ROP小工具。

到目前为止,我一直使用以retsyscall/int 0x80结尾的小工具,但现在ROPgadget给了我一个以ret 0结尾的小工具。

wrt ret有什么区别?

EN

回答 1

Security用户

回答已采纳

发布于 2022-05-24 22:57:26

这不是一个严格意义上的安全问题,但简单的回答是,retret 0之间没有功能上的区别。事实上,由于一些奇怪的原因,这种表示法通常是独立于编译器的.

之所以显示符号是因为ret 0很可能是ret imm16=0指令造成的。例如,MSVC将ret作为ret 0发出。然而,在操作方面,这些都是完全相同的指示。如果您想形象化这种差异,请编译一个简单的:

代码语言:javascript
复制
xor eax, eax 
ret 0

在MASM中,然后在NASM中编译相同的程序。NASM可能会优化上面的内容

代码语言:javascript
复制
xor eax, eax
ret

而MASM将显示为前者与ret 0

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/262227

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档